← volver
CVE-2025-8088

Path traversal vulnerability in WinRAR

CVSS 8.4 HIGHEPSS 85.8%● KEVCWE-35
En resumen

WinRAR en Windows tiene una falla que permite a los atacantes ejecutar código malicioso mediante archivos comprimidos especialmente diseñados. Al abrir estos archivos, el código del atacante puede ejecutarse en tu computadora.

Detalle técnico

Una vulnerabilidad de path traversal en WinRAR para Windows permite ejecución remota de código a través de archivos comprimidos maliciosos. La falla explota validación insuficiente de rutas durante la extracción, permitiendo que atacantes escriban y ejecuten código arbitrario; la vulnerabilidad ha sido explotada activamente en la naturaleza.

Resumen generado y traducido por IA a partir de la descripción oficial.
A path traversal vulnerability affecting the Windows version of WinRAR allows the attackers to execute arbitrary code by crafting malicious archive files. This vulnerability was exploited in the wild and was discovered by Anton Cherepanov, Peter Košinár, and Peter Strýček from ESET.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
win.rar GmbH · WinRAR
PoCs públicas encontradas29
githubgithub.com/sxyrxyy/CVE-2025-8088-WinRAR-Proof-of-Concept-PoC-Exploit-71githubgithub.com/onlytoxi/CVE-2025-8088-Winrar-Tool56githubgithub.com/knight0x07/WinRAR-CVE-2025-8088-PoC-RAR46githubgithub.com/hexsecteam/CVE-2025-8088-Winrar-Tool40githubgithub.com/pentestfunctions/CVE-2025-8088-Multi-Document36githubgithub.com/aldisakti2/CVE-2025-8088-BUILDER-Winrar-Tool28githubgithub.com/AdityaBhatt3010/CVE-2025-8088-WinRAR-Zero-Day-Path-Traversal12githubgithub.com/pentestfunctions/best-CVE-2025-808810githubgithub.com/jordan922/CVE-2025-808810githubgithub.com/starfallreverie/winrar-exploit8githubgithub.com/kitsuneshade/WinRAR-Exploit-Tool---Rust-Edition8githubgithub.com/lennertdefauw/CVE-2025-80885githubgithub.com/walidpyh/CVE-2025-80885githubgithub.com/Syrins/CVE-2025-8088-Winrar-Tool-Gui3githubgithub.com/pexlexity/WinRAR-CVE-2025-8088-Path-Traversal-PoC2githubgithub.com/travisbgreen/cve-2025-80882githubgithub.com/undefined-name12/CVE-2025-8088-Winrar2githubgithub.com/Shinkirou789/Cve-2025-8088-WinRar-vulnerability1githubgithub.com/DeepBlue-dot/CVE-2025-8088-WinRAR-Startup-PoC1githubgithub.com/pescada-dev/-CVE-2025-80881githubgithub.com/0xAbolfazl/CVE-2025-8088-WinRAR-PathTraversal-PoC1githubgithub.com/ilhamrzr/RAR-Anomaly-Inspector1githubgithub.com/xi0onamdev/WinRAR-CVE-2025-8088-Exploitation-Toolkit0githubgithub.com/nhattanhh/CVE-2025-80880githubgithub.com/IsmaelCosma/CVE-2025-80880githubgithub.com/techcorp/CVE-2025-8088-Exploit0githubgithub.com/ghostn4444/CVE-2025-80880githubgithub.com/shaheeryasirofficial/CVE-2025-80880githubgithub.com/hbesljx/CVE-2025-8088-EXP0
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →